
هذا استغلال لثغرة أمنية حرجة من نوع UAF أثرت على نظام Android binder IPC، استُخدمت في الهجمات الفعلية واكتشفتها P0
ما يلي هو الاستغلال الخاص بثغرة bad binder (CVE-2019-2215) التي تم اختبارها على محاكي x86. كان الهدف هو استغلال ثغرة UAF لتفعيل بدائية AAR لتسريب عناوين النواة، واستخدام بدائية AAW لاستبدال addr_limit مما يؤدي إلى بدائية قراءة وكتابة على مستوى النواة تسمح لنا بتعديل cred_struct لتصعيد الامتيازات محليًا (LPE).